Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/akshadjoshi/cve-2023-38890
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingSicurezza dei Database
GitHubakshadjoshi/cve-2023-38890

CVE-2023-38890

poc

Vedi Repository
3 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-38890

Descrizione

Online Shopping Portal Project V3.1 consente a utenti remoti di eseguire comandi/query SQL arbitrari tramite il modulo di accesso, portando a un accesso non autorizzato e a una potenziale manipolazione dei dati. Questa vulnerabilità deriva da una validazione insufficiente dei dati forniti dall'utente nel campo username, consentendo attacchi di SQL Injection.


Titolo Exploit: Online Shopping Portal Project V3.1 PHPgurukul - SQL Injection cieca basata sul tempo

Autore Exploit: Akshad Joshi

Homepage del Vendor: https://phpgurukul.com

Link del Software: https://phpgurukul.com/shopping-portal-free-download/

Testato su: Linux

Passaggi per riprodurre

usare questo payload (codificarlo in URL):

root@kitploit:~
[email protected]' AND (SELECT 1866 FROM (SELECT(SLEEP(10)))JHcH) AND 'GMDH'='GMDH
  1. visitare http://localhost/shopping/login.php
  2. accedere con l'account creato.
  3. c'è una validazione front-end, quindi intercettare la richiesta in burp.
  4. inserire il payload sopra nel parametro email e osservare il tempo di risposta.
Scarica lo strumento